[DrayOS5] VPN Host-to-LAN L2TP/IPsec z kluczem
Instrukcja konfiguracji routera DrayTek z systemem DrayOS 5 w roli serwera VPN (respondera) dla połączeń L2TP/IPsec z kluczem PSK Host-to-LAN (Remote Access).
Routery DrayTek z systemem DrayOS 5 to m.in. seria Vigor C410, C510, 2136
Rekomendowanym protokołem VPN jest IPsec IKEv2.
Przykład [DrayOS5] VPN Host-to-LAN IPsec IKEv2 EAP z certyfikatem Let’s Encrypt
Spis treści:
Serwer VPN – router Vigor
Klient VPN – Windows
Klient VPN – macOS
Klient VPN – Android

Główne założenia przykładu:
– typ tunelu VPN: Host-to-LAN (Remote Access)
– protokół VPN: L2TP/IPsec (L2TP over IPsec)
– autentykacja: L2TP (nazwa użytkownika i hasÅ‚o), IPsec (klucz IKE)
– adres WAN serwera VPN: staÅ‚y (IP – 1.1.1.1) lub zmienny (domenowy – vigor.drayddns.com)
– adres klienta VPN: zmienny lub staÅ‚y (IP – 2.2.2.2)
Jeśli serwer VPN posiada zmienny publiczny IP to skorzystaj z dynamicznego DNS, aby komunikować się z routerem poprzez adres domenowy.
Zapoznaj się z przykładem [DrayOS5] Dynamiczny DNS (DrayDDNS).
L2TP z polisą IPsec umożliwia szyfrowanie danych AES/3DES/DES.
Serwer VPN – router Vigor
Przejdź do zakładki VPN / General Setup / Access Control.
Sprawdź czy router akceptuje połączenia.
Przejdź do zakładki VPN / General Setup / IPsec.
Włącz usługę IPsec.
Wpisz wspólny klucz IKE.
Przejdź do zakładki VPN / General Setup / L2TP.
Włącz usługę L2TP.
Przejdź do zakładki VPN / Teleworker VPN.
Kliknij Add aby dodać nowy profil
Wpisz nazwę użytkownika w polu Username (możliwe są różne formaty np. jkowalski, j.kowalski, jan.kowalski)
Włącz Teleworker VPN.
Wpisz hasło w polu Password
W sekcji General upewnij się, że profil jest aktywny.
W sekcji Teleworker VPN wybierz/wypełnij następujące pola:
– W polu Idle Timeout wpisz 0 jeÅ›li Vigor ma pozostawić połączenie pomimo braku ruchu.
– Jako akceptowany protokół zaznacz L2TP
– OkreÅ›l podsieć LAN z której bÄ™dzie przypisywany adres IP
W profilu VPN możesz określić przypisywanie IP z LAN DHCP.
Profil podsieci LAN w Configuration / LAN /LANs posiada osobny zakres IP dla klientów VPN.
W profilu VPN możesz określić przypisywanie statycznego IP.

Po zestawieniu połączenia przez klienta VPN przejdź do zakładki VPN / VPN Connection Status / Teleworkers VPN.

Klient VPN – Windows
Przykład L2TP/IPsec z kluczem z Windows
Klient VPN – macOS
Przykład L2TP/IPsec z kluczem z macOS
Klient VPN – Android
Przykład L2TP/IPsec z kluczem z Android
![[DrayOS5] VPN Host-to-LAN L2TP/IPsec z kluczem](https://draytek.pl/wp-content/uploads/2020/07/draytek-routery-550-321-180x105.png)
![[DrayOS5] VPN Host-to-LAN L2TP/IPsec z kluczem](https://draytek.pl/wp-content/uploads/2018/02/912c-f1-kopia2-180x105.png)
![[DrayOS5] VPN Host-to-LAN L2TP/IPsec z kluczem](https://draytek.pl/wp-content/uploads/2024/09/draytek-switche-550-321-180x105.png)
![[DrayOS5] VPN Host-to-LAN L2TP/IPsec z kluczem](https://draytek.pl/wp-content/uploads/2018/11/draytek-zarzadzanie-siecia-180x105.png)
![[DrayOS5] VPN Host-to-LAN L2TP/IPsec z kluczem](https://draytek.pl/wp-content/uploads/2020/07/miniaturka-akcesroia-180x105.png)





